Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2023-32681 — POC لـ CVE-2023-32681 | Kitploit
أدوات/GitHubGitHub/hardikmodha/poc-cve-2023-32681
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عمليArchived
GitHubhardikmodha/poc-cve-2023-32681

POC-CVE-2023-32681

POC لـ CVE-2023-32681

عرض المستودع
41منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC لـ CVE-2023-32681

هذا تطبيق بلغة Python 3 لـ CVE-2023-32681، والذي يؤثر على العملاء الذين يستخدمون requests الإصدار <= 2.30.0.

وفقًا لـ https://www.rfc-editor.org/rfc/rfc9110.html#section-15.4 عندما يقوم الخادم بإعادة التوجيه 3xx، يجب على وكيل المستخدم تعديل الطلب لإزالة بعض الرؤوس والحقول من الطلب.

يمكن العثور على تفاصيل تلك الحقول في https://www.rfc-editor.org/rfc/rfc9110.html#section-15.4-5. فيما يتعلق بهذه الثغرة، قمت بتسليط الضوء على الجزء ذي الصلة هنا.

image

لم يقم الإصدار <= 2.30.0 من مكتبة requests بإزالة رأس "Proxy-Authorization" أثناء التعامل مع إعادة التوجيه إلى "https"، مما أدى إلى تسريب بيانات اعتماد الوكيل إلى الخادم المعاد توجيهه.

يمكن العثور على مزيد من التفاصيل في

  • https://www.cve.org/CVERecord?id=CVE-2023-32681
  • https://security.snyk.io/vuln/SNYK-PYTHON-REQUESTS-5595532

المتطلبات الأساسية

  • مجموعة صالحة من الشهادات لخادم HTTP(S). يمكنك استخدام mkcert لإنشاء الشهادات محليًا.
  • Go v1.19
  • Python 3.x
  • virtualenv (اختياري)

نظرة عامة

  1. تنفيذ خادم وكيل بلغة Go. يبدأ خادم وكيل على المنفذ 8080 ويتطلب مصادقة أساسية. لأغراض الإثبات، يحتوي على اسم مستخدم وكلمة مرور مثبتة بشكل ثابت في نفس الملف.
  2. تنفيذ خادم HTTP(S) بلغة Go. يبدأ خادمين.
    • خادم إعادة التوجيه يستمع على المنفذ 443 وخادم آخر للصدى يستمع على المنفذ 4431.
    • يحدد خادم إعادة التوجيه مسار /redirect يعيد توجيه حركة المرور إلى الخادم الثاني الذي يعمل على المنفذ 4431.
    • يحدد خادم الصدى مسار /echoHeaders. يعيد هذا المسار الرؤوس التي استلمها في الطلب إلى العميل.
  3. سكربت POC بلغة Python. يصدر طلبًا عبر الوكيل إلى خادم إعادة التوجيه الذي يعمل على المنفذ 443 ويطبع الرد الذي يعيده الخادم.
  4. إذا كان الرد يحتوي على رأس Proxy-Authorization، يُقال إن إصدار requests معرض لـ "CVE-2023-32681".

الخطوات

  1. استنساخ هذا المستودع.
  2. تحديث المتغيرات certFile و keyFile في server/main.go.
  3. تشغيل خوادم HTTP(S) عن طريق تنفيذ الأمر go run server/main.go. سيؤدي ذلك إلى بدء خادمين يستمعان على المنفذين 443 و 4431.
  4. تشغيل خادم الوكيل عن طريق تنفيذ الأمر go run proxy/main.go. سيبدأ خادم الوكيل على المنفذ 8080.
  5. تثبيت التبعيات لتشغيل سكربت Python باستخدام pip3 install -r script/requirements_request_2_30_0.txt
  6. تنفيذ سكربت POC عن طريق تشغيل python3 script/poc.py ولاحظ المخرجات. يمكنك رؤية أن رأس "Proxy-Authorization" يتم إرجاعه بواسطة الخادم في الرد. كما يطبع الخادم الرؤوس المستلمة في السجلات.
  7. الآن، قم بترقية إصدار requests إلى >= 2.31.0 أو قم بتشغيل pip3 install -r script/requirements_request_2_31_0.txt
  8. قم مرة أخرى بتنفيذ سكربت POC عن طريق تشغيل python3 script/poc.py ولاحظ المخرجات. يمكنك رؤية أن رأس "Proxy-Authorization" لم يعد موجودًا الآن في رد الخادم. يمكن التحقق من ذلك أيضًا في سجلات الخادم.

لقطات الشاشة

خادم الوكيل

proxy_server_logs

requests==2.30.0

requests_2_30_0_script_output requests_2_30_0_server_output

requests==2.31.0

requests_2_31_0_script_output requests_2_31_0_server_output
تنزيل الأداة